
28 сентября «Додо-пицца» сообщила о кибератаке на свою ИТ-инфраструктуру.
Компания предупредила, что злоумышленники могли завладеть некоторыми личными данными клиентов. Расскажу подробнее.
Что говорят в «Додо-пицце»
Хакерские атаки произошли 27 и 28 сентября. В открытый доступ могли попасть адреса доставки, электронные почты, номера телефонов, даты рождения клиентов и состав их заказов.
В «Додо-пицце» уточнили, что платежные данные в системе не хранятся, поэтому «они в безопасности».
В компании также заверили, что уведомили Роскомнадзор об атаке и заблокировали хакерам доступ. При попытке зайти в приложение пользователей может разлогинить — в «Додо-пицце» назвали это одной из мер по защите аккаунтов.
Что известно о хакерах
Ответственность за атаку взяла на себя группировка Datasuckers. Злоумышленники заявили, что получили доступ к «нескольким терабайтам данных» за все 15 лет существования фастфуд-сервиса — причем не только в России, но и во всех странах, где есть «Додо-пицца».
В Datasuckers отметили, что завладели 65 миллионами уникальных телефонных номеров, а также полными именами клиентов, их почтой, адресами, составом всех заказов и их стоимостью.
Datasuckers уже не в первый раз сообщают о взломе инфраструктуры крупной компании. 15 сентября злоумышленники взяли ответственность за атаку на туроператора Tez Tour. Сервисы оператора были недоступны почти две недели — и только 25 сентября компании удалось восстановить личные кабинеты и наладить работу бронирования.
Новости, которые касаются всех, — в нашем телеграм-канале. Подписывайтесь, чтобы быть в курсе происходящего: @t_jrnl





















